Dane konta: adres e-mail, hash hasła (bcrypt), nazwa wyświetlana, opcjonalny awatar, język i strefa czasowa. Jeśli logujesz się przez Google OAuth, otrzymujemy Twój adres e-mail i Google account ID — nie otrzymujemy ani nie przechowujemy Twojego hasła do Google.
Dane finansowe: konta, transakcje, kategorie, budżety, cele, długi, subskrypcje i ustawienia walutowe, które tworzysz w aplikacji. Dane te znajdują się na naszych serwerach w EU.
Dane urządzenia: token push FCM (Firebase Cloud Messaging) powiązany z Twoim urządzeniem, platforma urządzenia (iOS/Android/Web), język i user-agent — wykorzystywane wyłącznie do dostarczania powiadomień, na które wyraziłeś zgodę.
Dane o korzystaniu: minimalne, zagregowane logi serwerowe (adres IP, ścieżka żądania, kod statusu) przechowywane krótko na potrzeby bezpieczeństwa i debugowania. W aplikacjach mobilnych zbieramy także anonimowe statystyki użytkowania przez Google Analytics for Firebase: które ekrany są otwierane i które funkcje są używane. Statystyki te nigdy nie zawierają adresu e-mail, imienia, identyfikatora konta ani żadnych danych finansowych. Zbieranie statystyk jest domyślnie włączone — możesz je wyłączyć w dowolnym momencie w Ustawieniach aplikacji; po wyłączeniu zbieranie ustaje, a analityczny identyfikator urządzenia zostaje zresetowany. Osobno — wyłącznie za Twoją wyraźną zgodą — zezwalamy dodatkowo na anonimowy pomiar konwersji reklam (np. jednorazowe zdarzenie rejestracji, byśmy wiedzieli, że rejestracja pochodzi z reklamy). Na podstawie tych danych nigdy nie jest prowadzona personalizacja reklam.
Opcjonalne dane synchronizacji bankowej: gdy podłączysz bank przez PSD2 (GoCardless EU) lub Monobank (UA), otrzymujemy od tych dostawców — w Twoim imieniu — dane o rachunkach i transakcjach w trybie tylko do odczytu.